“Je moet security nooit op 1 zetten”

Cyber security moet niet je hoogste prioriteit zijn. Als je alles dichttimmert, zit dat namelijk je mogelijkheid tot innoveren in de weg. Dat stelde Dick Klaassen van Hoppenbrouwers Techniek donderdag op het Industrial Cyber Security-seminar op de Wots. En dat terwijl het bedrijf onlangs zelf slachtoffer is geworden van een grote hack.

"Je moet security nooit op 1 zetten"
“We knopen alles aan elkaar, hoe moet je dat nou beveiligen?”

Hoppenbrouwers werd niet direct gehackt, maar werd besmet door de software van Kaseya. Doordat het bedrijf goede back-ups had, snel handelde, en doordat het de mazzel had dat er net een stroomstoring was, zodat de meeste mensen naar huis waren gegaan, kon het probleem in twee dagen worden opgelost. Maar het heeft het bedrijf wel aan het denken gezet.

“De supply chain is een keten die je vastzet”, analyseert Klaassen. “Zowel binnen als buiten het bedrijf, knoopt men gewoonlijk van alles aan elkaar vast. Dat leidt tot een onoverzichtelijk geheel, wat heel moeilijk is te beveiligen. Want overal zitten gaten in firewalls waar mensen berichten naar elkaar sturen waar niemand wat van weet. Krijg dat maar eens dicht.

“Het probleem is echter, dat als je security voorop stelt in een dergelijk systeem, je een veel groter probleem krijgt dan een hack. Innovatie staat dan namelijk per definitie achterop. En dat is de grootste kostenpost en het grootste bedrijfsrisico dat je ooit kunt lopen.”

Hoppenbrouwers maakt sinds de hack daarom gebruik van Unified Namespace (UNS). “Dat is een soort Twitter: sensoren en PLC’s sturen berichten, die door alle lezers gelezen kunnen worden in de daarvoor ingerichte omgeving. Dan heb je geen ingaande poorten meer nodig. Je hebt een lagere bandbreedte, een veiligheidsprotocol en een lijst met mensen die onze info mogen hebben. En die innovatie maakt het voor ons mogelijk om enorme stappen te maken.

“Onze plant en hoofdlocatie beveiligen, is eerste stap. Maar we willen onze informatie ook delen met andere vestigingen. Dat kan niet als geen gaten wil maken in je firewall – behalve met Unified NameSpace. En dat maakt veel meer mogelijk dan voorheen. Ook over de supply chain heen – wat de volgende stap is.”

De UNS architectuur wordt al wereldwijd gebruikt. Het is een bestaande architectuur die bedrijven als Coca Cola en Mars implementeren in een bepaalde vorm. Klaassen: “Het maakt het werk een factor 100 makkelijker en sneller. Dit is wat de komende 5 jaar overal gebruikt gaat worden.”

Het systeem is ook geschikt voor kleine bedrijven, omdat je niet iets totaal nieuws bouwt. “Je kan beginnen met 1 weegschaal en dan langzaam opbouwen. Zodra de informatie in de broker zit, kan iedereen zich erop abonneren. Iedereen kan hieraan beginnen en hoe verder je komt, hoe goedkoper het wordt om innovatieve technologieën als predictive maintenance toe te passen. Want het kan over je complete lijn.”

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *